Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Two App Studio Journey 5.5.6 (CVE-2025-41458)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
21/07/2025
Última modificación:
22/07/2025

Descripción

El almacenamiento sin cifrar en la base de datos en Two App Studio Journey v5.5.9 para iOS permite a atacantes locales extraer datos confidenciales mediante acceso directo al sistema de archivos de la aplicación.

Referencias a soluciones, herramientas e información